Security Operations Carbon Black Integration - Laufende Prozesse abrufen Workflow
„Security Operations Carbon Black Integration - Get Running Processes“ ist die Implementierung für die Carbon Black-Integration, die durch den Workflow „Security Operations Integration - Get Running Process“ gestartet wird.
Vorbereitungen
Erforderliche Rolle: sn_si.analyst
Warum und wann dieser Vorgang ausgeführt wird
Workflow-Prozessaktivitäten umfassen:
- IP aus CI-Aktivität abrufen
- Aktivität „Carbon Black-Konfigurationen erfassen“
- Aktivität „Sensor-ID abrufen“.
- Aktivität „Ausführungsnachverfolgung – Beginn (CIs)“.
- Sitzung erstellen
- Aktivität „Nachverfolgung der Fähigkeitsausführung – Fehler“.
- Aktivität „Sitzungsstatus überprüfen“.
- Timer-Workflow-Aktivität – Wartet 1 Sekunde
- Workflow-Aktivität für Drehkreuz – 30-mal „Sitzung bereit“ überprüfen
- Aktivität „Befehlsprozess erstellen“
- Überprüfen Sie die Aktivität „Befehlsstatus“ und „Prozess abrufen“.
- Aktivität „Daten zuordnen“. und Prozessliste zurückgeben
- Aktivität „Ergänzungsdatensätze erstellen“.
- Nachverfolgung der Fähigkeitsausführung: Aktivität abschließen
- Aktivität „Sitzung schließen“.
Spezifische Aktivitäten für diesen Workflow werden hier beschrieben. Weitere Informationen zu anderen Aktivitäten finden Sie unter Allgemeine Integrations-Workflow-Aktivitäten.